Cloudflare betreibt einen Scanner, der eine Domain danach bewertet, wie bereit sie für KI-Agenten ist. Wir sind im Juli alle einundzwanzig Prüfungen durchgegangen: welche vier sich umzusetzen lohnten und warum acht der Fehlschläge die richtige Antwort waren.

Sie richten ihn auf Ihre Seite, bekommen einen Wert und beheben, was er anzeigt. Dann wollen Sie die Version prüfen, auf die es ankommt — den Staging-Build mit der Änderung darin, die Seite, die noch nicht gestartet ist, die Seiten hinter einem Login —, und es gibt nichts, worauf Sie den Scanner richten könnten.

Das ist kein Fehler des Scanners. Er läuft im Rechenzentrum eines anderen und kann deshalb nur über Origins Auskunft geben, die dieses Rechenzentrum erreicht. Beide Fehlerbilder sind einen curl entfernt, geprüft am 4. August 2026:

$ curl -sS -X POST https://isitagentready.com/api/scan \
    -H 'content-type: application/json' -d '{"url":"http://localhost:3000"}'
{"error":"Invalid URL provided"}

$ curl -sS -X POST https://isitagentready.com/api/scan \
    -H 'content-type: application/json' -d '{"url":"https://staging.301.sh"}'
{"url":"https://staging.301.sh","scannedAt":"2026-08-04T18:31:38.462Z",
 "siteError":{"httpStatus":530,"statusText":"","bodyPreview":null,
 "retryAfter":null,"server":"cloudflare"}}

Eine lokale Adresse wird rundheraus abgelehnt. Ein Host, den der Scanner nicht auflösen kann, liefert einen Site-Error statt einer Bewertung. Kein niedriger Wert: gar keiner.

Das wiegt schwerer, als es klingt, weil es darauf ankommt, wann Sie die Antwort brauchen. Diese Seite von Level 1 auf Level 5 zu bringen hieß: erst ein Stapel statischer Dateien, dann ein /mcp-Server, dann DNS-Einträge — und jeder dieser Schritte war erst ein Deploy in Produktion und dann ein Scan. Veröffentlichen, dann erfahren. Bei einer Weiterleitung würden Sie diese Schleife nie akzeptieren.

Der andere Ort für dieselben Prüfungen ist der Browser, und der erreicht, was Sie erreichen. In diesem Artikel steht, was das ändert, was es kostet, und die eine Regel, die entscheidet, ob das Ergebnis etwas wert ist.

Was der Browser hat und das Rechenzentrum nicht

Drei Dinge, und nur das erste liegt auf der Hand.

Erreichbarkeit. localhost:5173, ein Staging-Host hinter einem VPN, ein internes Werkzeug, eine Domain, deren DNS noch nicht öffentlich ist. Lädt der Tab, läuft das Audit.

Eine Session. Ihre Cookies hängen an der Anfrage der Seite. Eine Seite, die einem anonymen Besucher eine Login-Wand zeigt, wird also danach bewertet, was ein angemeldeter Client tatsächlich bekommt.

Eine Laufzeit in der Seite. Ein Teil dessen, was ein Agent konsumiert, ist überhaupt keine HTTP-Antwort. WebMCP stellt Tools über document.modelContext in der Seite bereit, nachdem die Skripte gelaufen sind. Eine HTTP-Probe von außen sieht das nicht; ein Skript in der Seite schon.

Die Regel, die ein Browser-Audit ehrlich hält

Die Session ist zugleich die Falle, und das lohnt sich zu verstehen, bevor Sie ein eigenes Skript schreiben — unabhängig davon, welches Werkzeug Sie nehmen.

Ein Agent-Readiness-Audit holt zwei sehr verschiedene Klassen von Dingen. Da ist die Seite, die legitim hinter einem Login liegen darf. Und da sind die Maschinendateien — robots.txt, die Sitemap, llms.txt, alles unter /.well-known/ —, die per Definition öffentlich sind, weil der Client, der sie liest, kein Konto hat und nie eines haben wird.

Schicken Sie Ihre Session an beide, bewerten Sie eine Seite, die niemand außer Ihnen sieht. Ein /.well-known/-Dokument, das nur auf authentifizierte Anfragen antwortet, ist ein Dokument, von dem ein Agent ein 401 oder eine Login-Seite bekommt. Dass es in Ihrem Browser besteht, sagt nichts Wahres.

Die Trennung läuft also pro Anfrage, nicht pro Scan:

Was geholt wird Credentials Warum
Die Seite selbst include Sie darf hinter einem Login liegen, und genau das deckt der externe Scanner nicht ab
Accept: text/markdown auf der Seite include Dieselbe URL, dieselbe Session, eine andere Repräsentation
robots.txt, sitemap.xml omit Öffentliche Maschinendateien — bewerten Sie sie so, wie ein Crawler sie bekommt
llms.txt, llms-full.txt omit Ebenso
Alles unter /.well-known/ omit Discovery-Dokumente lesen Clients ohne Konto

Scan des aktuellen Origin

Die Seite: /, Accept: text/markdown, /index.md

Maschinendateien: robots.txt, sitemap.xml,
llms.txt, /.well-known/*

Bewertet, wie Ihre Session es sieht
— Seiten hinter Login bekommen eine echte Antwort

Bewertet, wie ein Agent es sieht
— keine Cookies, kein Konto

Ein Scan, zwei Credential-Regeln

Weiterleitungen folgen derselben Logik. Die Probe läuft den Hops nach wie eine Navigation, jeder Hop hängt seine eigenen Cookies an, und die Antwort hält die finale URL fest. Eine Prüfung, die auf einer URL bestand, die Sie nicht angefragt haben, ist eine Prüfung, deren Adresse Sie sehen wollen.

Zwei Prüfungen, die den Umzug nicht überstehen, und eine, die nur hier geht

Das Audit in den Browser zu holen ist kein kostenloses Upgrade. Es tauscht die einen blinden Flecken gegen andere, und ein Werkzeug, das diesen Tausch verschweigt, ist schlimmer als die Lücke.

DNS-AID lässt sich aus einer Erweiterung überhaupt nicht prüfen. In den Erweiterungs-APIs gibt es keinen DNS-Resolver. Die _agents-SVCB-Einträge existieren oder eben nicht, und ein Browser kann nicht danach fragen. Ehrlich ist hier „nicht anwendbar, externen Scan starten“ und kein geratenes Durchfallen. Das ist die eine Prüfung, bei der der Scanner im Rechenzentrum klar besser ist, und auf dieser Seite war sie die letzte, die bestand — der Resolver-Cache davor brauchte noch rund vierzig Minuten Rescans, nachdem die Einträge längst live waren.

WebMCP geht nur hier. Die Erkennung in der Seite gibt eine von drei Antworten, und auf die dritte kommt es an: erkannt, sicher nicht vorhanden, oder Erkennung nicht verfügbar. Ein Browser ohne die API, oder eine Seite, in der das eingefügte Skript nicht laufen konnte, ergibt „nicht verfügbar“ — kein Fehlschlag. Nicht erkennbar ist nicht dasselbe wie nicht vorhanden, und eine Prüfung, die beides gleich bewertet, erfindet einen Defekt.

Die MCP Server Card braucht fünf Adressen. Das Audit hat das schon angemerkt, und es ist nicht besser geworden: der Pfad aus dem kanonischen Entwurf, der IETF-Pfad, die zwei Cloudflare-Proben und die De-facto-Altdatei sind alle im Spiel, weil die Spezifikation weitergezogen ist und die Scanner nicht mitgezogen sind. Ein Checker, der einen davon abfragt, meldet den Zustand dieser Adresse, nicht den Zustand Ihres Servers.

Wo es kneift: der Wert ist nicht ein Wert

Drei getrennte Gründe, warum ein Wert, den Sie heute lesen, nicht zu einem Wert von woanders passt.

Nicht anwendbare Prüfungen verlassen den Nenner. Der Gesamtwert ist bestandene Prüfungen geteilt durch anwendbare, und eine Prüfung, die nicht anwendbar ist, wird ausgeschlossen statt als Fehlschlag gezählt. DNS-AID ist im Browser immer nicht anwendbar, also wird dieselbe Seite dort gegen eine Prüfung weniger bewertet als von außen. Dieselbe Seite, derselbe Tag, eine andere Arithmetik.

Cloudflares eigene zwei Oberflächen widersprechen sich. Am 30. Juli 2026 zeigte diese Seite im Web-Interface 79 von 100 und Level 5 „Agent-Native“, während /api/scan für dieselbe Domain in derselben Stunde Level 4 meldete. Das ist stabil und kein Ausrutscher, den wir mitten im Deploy erwischt haben, und es heißt: „auf welchem Level sind wir“ hat zwei richtige Antworten, je nachdem, welchen Endpunkt Sie fragen.

Die Prüfmatrix selbst bewegt sich. Die MCP Server Card oben ist ein Beispiel; DNS-AID ist das nächste, es ruht auf einem individuellen Internet-Draft, der am 28. November 2026 abläuft, und wird über Labels abgefragt, die dieser Draft nicht definiert. Und llms.txt ist in keinem der beiden Werkzeuge eine gewertete Prüfung: das Audit misst Content-Negotiation, eine Seite kann also eine vollständige llms.txt-Oberfläche veröffentlichen und bei der Zugänglichkeit der Inhalte null bekommen — genau damit fing das Juli-Audit an. Was als Readiness gilt, wird entschieden, während Sie es messen.

Daraus folgt nicht, dass der Wert nichts taugt. Es folgt, dass er nur gegen sich selbst etwas bedeutet. Was hat dieser Origin gestern gemacht, und was hat sich nach dem letzten Deploy geändert. Den eigenen Wert mit dem Wert einer anderen Seite zu vergleichen vergleicht zwei Arithmetiken.

Die Erweiterung

Genau das macht Agent Readiness Inspector, und dass sie erschienen ist, ist der Anlass für diesen Artikel. Es ist unsere eigene Erweiterung, sie führt 22 Prüfungen im Browser gegen den Origin des aktuellen Tabs aus, und sie ist kostenlos. Die Builds für Firefox und Edge liegen bei den Stores im Review; heute funktioniert der Link oben.

  • 22 Prüfungen, versioniert als Daten. Robots- und KI-Crawler-Regeln, Sitemaps, Link-Header, Markdown-Negotiation, Content Signals, Agent Skills, API Catalog, MCP Server Card, OAuth-Discovery, Web Bot Auth, WebMCP, dazu die Protokolle für agentischen Handel als ungewertete Vorschau. Die Matrix trägt eine Version, und ein CI-Job beobachtet die Upstream-Matrix auf Drift, weil der Abschnitt oben ein Dauerzustand ist und kein schlechter Monat.
  • Belege pro Prüfung. Die Antwort, aus der das Urteil folgt, samt der finalen URL nach Weiterleitungen, und ein kopierfertiger Prompt für die Behebung.
  • Gespeicherte Seiten und Regressionen. Rescans nach Zeitplan, Verlauf, und ein Alarm, wenn eine Prüfung, die bestand, nicht mehr besteht. Alarme landen zuerst in einem lokalen Posteingang; die Berechtigung für Benachrichtigungen ist optional und wird nur erfragt, wenn Sie sie einschalten.
  • Local-first. Scans, Verlauf, Einstellungen und Alarme liegen im Browser-Speicher. Der optionale Vergleich von außen nutzt Ihre eigenen Zugangsdaten für den Cloudflare URL Scanner und ist standardmäßig aus.

Sie ist eine unabhängige Umsetzung offener Webstandards, weder mit Cloudflare verbunden noch von Cloudflare unterstützt.

Welches Werkzeug wofür

Sie brauchen isitagentready.com Agent Readiness Inspector
Eine öffentliche Produktivseite ja ja
Staging, localhost, vor dem Start, VPN nein, Site-Error oder ungültige URL ja, wenn der Tab lädt
Seiten hinter einem Login nur die anonyme Sicht Ihre Session, auf den Proben der Seite
WebMCP in der Seite nein ja, Erkennung in der Seite
DNS-AID ja nein, immer nicht anwendbar
Den Wert, den Cloudflare Ihnen vorhält ja, das ist die Quelle nein, eine zweite Meinung
Rescan nach Zeitplan, Alarm bei Regression nein ja, auf der Maschine, auf der sie installiert ist

Wo die Erweiterung endet

Sie auditiert den Origin des Tabs, den Sie offen haben, auf der Maschine, auf der sie installiert ist, solange der Browser läuft. Rescans nach Zeitplan arbeiten pro Zyklus eine begrenzte Charge ab, eine Beobachtungsliste ist also eine Handvoll Seiten, die Ihnen wichtig sind, kein Inventar. Und die DNS-Frage kann sie gar nicht beantworten.

Um eine Seite agent-ready zu machen, bevor Sie sie veröffentlichen, ist das der ganze Job, und er kostet nichts. Der Punkt, an dem sie endet, ist der Punkt, an dem die Frage wechselt: von „ist diese Seite bereit“ zu „sind sie es alle noch“ — jede Domain im Portfolio, nach einem Zeitplan geprüft, der nicht davon abhängt, dass jemandes Laptop wach ist, mit dem Alarm an die Person, die Bereitschaft hat. Das ist dieselbe Grenze, an die auch der Rekorder für Redirect-Ketten stößt, aus demselben Grund, und das ist es, was 301.st über ein ganzes Portfolio macht. Für die Seite direkt vor Ihnen: Erweiterung installieren und die Belege lesen.